Jump To Close Expand all Collapse all Table of contents セキュリティーアーキテクチャー Red Hat ドキュメントへのフィードバック 多様性を受け入れるオープンソースの強化 1. 一般的なセキュリティー概念の概要 Expand section "1. 一般的なセキュリティー概念の概要" Collapse section "1. 一般的なセキュリティー概念の概要" 1.1. 認証 1.2. 承認 1.3. 実際の認証および承認 1.4. 暗号化 1.5. SSL/TLS および証明書 1.6. シングルサインオン Expand section "1.6. シングルサインオン" Collapse section "1.6. シングルサインオン" 1.6.1. サードバーティー SSO 実装 1.6.2. クレームベースのアイデンティティー 1.7. LDAP 2. 初期状態の Red Hat JBoss Enterprise Application Platform によるセキュリティーの対処 Expand section "2. 初期状態の Red Hat JBoss Enterprise Application Platform によるセキュリティーの対処" Collapse section "2. 初期状態の Red Hat JBoss Enterprise Application Platform によるセキュリティーの対処" 2.1. コアサービス、サブシステム、およびプロファイル 2.2. 管理インターフェイス 2.3. Jakarta Management 2.4. ロールベースのアクセス制御 Expand section "2.4. ロールベースのアクセス制御" Collapse section "2.4. ロールベースのアクセス制御" 2.4.1. RBAC の設定 2.5. 宣言型セキュリティーと Jakarta 認証 2.6. Elytron サブシステム Expand section "2.6. Elytron サブシステム" Collapse section "2.6. Elytron サブシステム" 2.6.1. 中核の概念およびコンポーネント Expand section "2.6.1. 中核の概念およびコンポーネント" Collapse section "2.6.1. 中核の概念およびコンポーネント" 2.6.1.1. 性能および要件 2.6.1.2. API、SPI、およびカスタム実装 2.6.1.3. セキュリティードメイン 2.6.1.4. セキュリティーレルム 2.6.1.5. ロールデコーダー 2.6.1.6. ロールマッパー 2.6.1.7. パーミッションマッパー 2.6.1.8. プリンシパルトランスフォーマー 2.6.1.9. プリンシパルデコーダー 2.6.1.10. レルムマッパー 2.6.1.11. 認証ファクトリー 2.6.1.12. キーストア 2.6.1.13. キーマネージャー 2.6.1.14. トラストマネージャー 2.6.1.15. SSL コンテキスト 2.6.1.16. セキュアなクレデンシャルストア 2.6.2. Elytron 認証プロセス 2.6.3. HTTP 認証 2.6.4. SASL 認証 2.6.5. Elytron サブシステムとレガシーシステム間の対話 2.6.6. Elytron サブシステムのリソース 2.7. コア管理認証 Expand section "2.7. コア管理認証" Collapse section "2.7. コア管理認証" 2.7.1. セキュリティーレルム 2.7.2. デフォルトのセキュリティー Expand section "2.7.2. デフォルトのセキュリティー" Collapse section "2.7.2. デフォルトのセキュリティー" 2.7.2.1. ネイティブインターフェイスによるローカルおよびリモートクライアント認証 2.7.2.2. HTTP インターフェイスによるローカルおよびリモートクライアント認証 2.7.3. 高度なセキュリティー Expand section "2.7.3. 高度なセキュリティー" Collapse section "2.7.3. 高度なセキュリティー" 2.7.3.1. 管理インターフェイスの更新 2.7.3.2. アウトバウンド接続の追加 2.7.3.3. 管理インターフェイスへの RBAC の追加 2.7.3.4. LDAP と管理インターフェイスの使用 2.7.3.5. Jakarta 認証と管理インターフェイス 2.8. セキュリティーサブシステム Expand section "2.8. セキュリティーサブシステム" Collapse section "2.8. セキュリティーサブシステム" 2.8.1. セキュリティードメイン 2.8.2. セキュリティーレルムとセキュリティードメインの使用 2.8.3. セキュリティー監査 2.8.4. セキュリティーマッピング 2.8.5. パスワード vault システム 2.8.6. セキュリティードメインの設定 Expand section "2.8.6. セキュリティードメインの設定" Collapse section "2.8.6. セキュリティードメインの設定" 2.8.6.1. ログインモジュール 2.8.6.2. パスワードスタッキング 2.8.6.3. パスワードのハッシュ化 2.8.7. セキュリティー管理 Expand section "2.8.7. セキュリティー管理" Collapse section "2.8.7. セキュリティー管理" 2.8.7.1. ディープコピーモード 2.8.8. その他のコンポーネント Expand section "2.8.8. その他のコンポーネント" Collapse section "2.8.8. その他のコンポーネント" 2.8.8.1. Jakarta Authentication 2.8.8.2. Jakarta Authorization 2.8.8.3. Jakarta Security 2.8.8.4. 粒度の細かい承認および XACML 2.8.8.5. SSO 3. Red Hat JBoss Enterprise Application Platform における SSO のその他のユースケース Expand section "3. Red Hat JBoss Enterprise Application Platform における SSO のその他のユースケース" Collapse section "3. Red Hat JBoss Enterprise Application Platform における SSO のその他のユースケース" 3.1. SAML を使用したブラウザーベースの SSO Expand section "3.1. SAML を使用したブラウザーベースの SSO" Collapse section "3.1. SAML を使用したブラウザーベースの SSO" 3.1.1. アイデンティティープロバイダー開始フロー (Identity Provider Initiated Flow) 3.1.2. グローバルログアウト 3.2. デスクトップベースの SSO 3.3. STS を使用した SSO 4. Elytron サブシステムの例 Expand section "4. Elytron サブシステムの例" Collapse section "4. Elytron サブシステムの例" 4.1. 初期状態 Expand section "4.1. 初期状態" Collapse section "4.1. 初期状態" 4.1.1. セキュリティー 4.1.2. 仕組み 4.2. SSL/TLS を使用した管理インターフェイスおよびアプリケーションのセキュア化 Expand section "4.2. SSL/TLS を使用した管理インターフェイスおよびアプリケーションのセキュア化" Collapse section "4.2. SSL/TLS を使用した管理インターフェイスおよびアプリケーションのセキュア化" 4.2.1. セキュリティー 4.2.2. 仕組み 4.3. 新しいアイデンティティーストアを用いた管理インターフェイスおよびアプリケーションのセキュア化 Expand section "4.3. 新しいアイデンティティーストアを用いた管理インターフェイスおよびアプリケーションのセキュア化" Collapse section "4.3. 新しいアイデンティティーストアを用いた管理インターフェイスおよびアプリケーションのセキュア化" 4.3.1. セキュリティー 4.3.2. 仕組み 4.4. RBAC を使用した管理インターフェイスのセキュア化 Expand section "4.4. RBAC を使用した管理インターフェイスのセキュア化" Collapse section "4.4. RBAC を使用した管理インターフェイスのセキュア化" 4.4.1. セキュリティー 4.4.2. 仕組み 4.5. Kerberos を使用した web アプリケーションに対する SSO の提供 Expand section "4.5. Kerberos を使用した web アプリケーションに対する SSO の提供" Collapse section "4.5. Kerberos を使用した web アプリケーションに対する SSO の提供" 4.5.1. セキュリティー 4.5.2. 仕組み 5. レガシーのコア管理とセキュリティーサブシステムの例 Expand section "5. レガシーのコア管理とセキュリティーサブシステムの例" Collapse section "5. レガシーのコア管理とセキュリティーサブシステムの例" 5.1. 初期状態の Red Hat JBoss Enterprise Application Platform Expand section "5.1. 初期状態の Red Hat JBoss Enterprise Application Platform" Collapse section "5.1. 初期状態の Red Hat JBoss Enterprise Application Platform" 5.1.1. 初期設定のコア管理認証 Expand section "5.1.1. 初期設定のコア管理認証" Collapse section "5.1.1. 初期設定のコア管理認証" 5.1.1.1. セキュリティー 5.1.1.2. 仕組み 5.1.2. 初期設定のセキュリティーサブシステム Expand section "5.1.2. 初期設定のセキュリティーサブシステム" Collapse section "5.1.2. 初期設定のセキュリティーサブシステム" 5.1.2.1. セキュリティー 5.1.2.2. 仕組み 5.2. 管理インターフェイスに HTTPS と RBAC が追加された Red Hat JBoss Enterprise Application Platform Expand section "5.2. 管理インターフェイスに HTTPS と RBAC が追加された Red Hat JBoss Enterprise Application Platform" Collapse section "5.2. 管理インターフェイスに HTTPS と RBAC が追加された Red Hat JBoss Enterprise Application Platform" 5.2.1. セキュリティー 5.2.2. 仕組み 5.3. Red Hat JBoss Enterprise Application Platform と HTTPS を含む更新された security サブシステム Expand section "5.3. Red Hat JBoss Enterprise Application Platform と HTTPS を含む更新された security サブシステム" Collapse section "5.3. Red Hat JBoss Enterprise Application Platform と HTTPS を含む更新された security サブシステム" 5.3.1. セキュリティー 5.3.2. 仕組み 5.4. Red Hat JBoss Enterprise Application Platform における web アプリケーションの SSO Expand section "5.4. Red Hat JBoss Enterprise Application Platform における web アプリケーションの SSO" Collapse section "5.4. Red Hat JBoss Enterprise Application Platform における web アプリケーションの SSO" 5.4.1. セキュリティー 5.4.2. 仕組み 5.5. SAML でブラウザーベースの SSO を使用する複数の Red Hat JBoss Enterprise Application Platform インスタンスと複数のアプリケーション Expand section "5.5. SAML でブラウザーベースの SSO を使用する複数の Red Hat JBoss Enterprise Application Platform インスタンスと複数のアプリケーション" Collapse section "5.5. SAML でブラウザーベースの SSO を使用する複数の Red Hat JBoss Enterprise Application Platform インスタンスと複数のアプリケーション" 5.5.1. セキュリティー 5.5.2. 仕組み 5.6. LDAP と ManagementRealm の使用 Expand section "5.6. LDAP と ManagementRealm の使用" Collapse section "5.6. LDAP と ManagementRealm の使用" 5.6.1. セキュリティー 5.6.2. 仕組み 5.7. Kerberos を使う Desktop SSO を使用した Web アプリケーションへの SSO の提供 Expand section "5.7. Kerberos を使う Desktop SSO を使用した Web アプリケーションへの SSO の提供" Collapse section "5.7. Kerberos を使う Desktop SSO を使用した Web アプリケーションへの SSO の提供" 5.7.1. セキュリティー Expand section "5.7.1. セキュリティー" Collapse section "5.7.1. セキュリティー" 5.7.1.1. 仕組み Settings Close Language: 日本語 한국어 简体中文 English Language: 日本語 한국어 简体中文 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 日本語 한국어 简体中文 English Language: 日本語 한국어 简体中文 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 2.7.3.2. アウトバウンド接続の追加 セキュリティーレルムには、LDAP サーバーなどの外部インターフェイスに接続するものあります。アウトバウンド接続は、このような接続の確立方法を定義します。事前定義された接続タイプ ldap-connection は、LDAP サーバーへ接続し、クレデンシャルを検証するために必要な属性と任意の属性をすべて設定します。 Previous Next